什么是UTM?

入侵侦察及防护

Network Box 的入侵检测和预防系统 (IDP) 与防火墙扫瞄系统互相合作,能即时和无间断地阻止恶意行为。

全面的 IDP 数据库能精确地识别并阻挡已知的攻击。而面对新出现的威胁会以贝叶斯机率过滤和使用者习惯来分析该攻击为恶意或非恶意。Network Box 的 IDP 系统以实时更新,并使用高速的 PUSH 技术,与Network Box 的网络安全中心进行同步化。

特点
  • 入侵检测引擎:零延迟、高混合性、多层次的防火墙。
  • 行动:主动(阻挡网络流量)和 / 或被动(企图入侵纪绿)
  • 报告:实时(依需要)、定期(概览)的SMTP电子邮件
  • 入侵检测类型:ICMP/ IP、拒绝服务攻击(DoS)、端口扫瞄、协议层面、应用层面。
  • 实时的贝叶斯机率过滤:在未有数码签名前,阻挡未分类的攻击。
  • 数码签名:根据已订立的配置有所不同,但通常超过二千五百(IDS)/ 三百五十(IDP)